
scythe: アカウント列挙ツール
scythe: アカウント列挙ツール
Account Enumerator は、セキュリティテストの一環としてアカウント列挙を簡単に
実行できるように設計されています。このフレームワークは、新しいモジュール
(XMLファイル)を簡単に作成し、テストのプロセスを迅速化する機能を提供します。
このツールは、主に2つのユースケースを想定して作成されました:
- さまざまなサイト(例:ソーシャルメディア、ブログプラットフォームなど)に
わたって複数のメールアドレスをテストし、対象がアクティブなアカウントを
持っている場所を特定する機能。これは、企業のメールアカウントを入手して
いて、それらのユーザーが仕事用メールをサードパーティのWebベースサービスで
どこに使用したかをリストアップしたいソーシャルエンジニアリングテストで
役立ちます。
- カスタムテストケースモジュールをすばやく作成し、それを使用してアクティブな
アカウントのリストを列挙する機能。既知のユーザー名、メールアドレスの
リスト、または一般的なアカウント名の辞書のいずれかを使用します。
このプログラムは現状のままリリースされており、許可を得ていないサイトをテスト
するために設計されていません。提供されるモジュールはデモンストレーション目的
であり、サイトに対して使用するとエンドユーザー使用許諾契約に違反する可能性が
あります。結果は環境によって異なります... 責任を持って使用してください!
外部モジュールの依存関係:
colorama(Windowsのみ、オプション)
利用可能なモジュールを一覧表示
./scythe.py -l
facebookに対してアカウントリストをチェック
./scythe.py --single facebook.com --accountfile=accountfile.txt
facebookに対してアカウントリストをチェック(スレッド使用、要約出力付き)
./scythe.py --single facebook.com --accountfile=accountfile.txt --threads 4 --summary
ソーシャルカテゴリとブログカテゴリのすべてのモジュールに対してアカウントリストをチェック(要約出力付き)
./scythe.py --category=social,blogs --accountfile=accountfile.txt --summary
facebookに対して特定のアカウントをチェック
./scythe.py --single facebook.com --account=testuser,testuser2
facebookに対してアカウントリストをチェック(ログファイルに出力)
./scythe.py --single facebook.com --accountfile=accountfile.txt --output=logfile.txt
コマンドラインでWordpress.comに対してアカウントをチェック(リトライ3回、リトライ待機時間60秒)
./scythe.py --single facebook.com --account=testuser,testuser1,testuser2 --retries=3 --retrytime=60